quinta-feira, 19 de novembro de 2009

Segurança do novo Sistema Operacional do Google: "Chromium OS"


O Google entrou definitivamente para o mercado de Sistemas Operacionais com o o lançamento do Chromium OS. Trata-se de um S.O. open-source (baseado em linux) e com os principios de velocidade (que tal boot em 7 seg?), simplicidade (afinal é um browser vitaminado) e segurança (veja abaixo) em mente.

Todas as aplicações do S.O. rodam dentro do browser e por isto mesmo inicialmente o mercado alvo deve ser os usuarios iniciantes (no estilo "so uso internet + office") que utilizem netbooks, por exemplo.

O Chrome OS é baseado em Debian e usa uma série de outros software open-source: Host AP Linux drivers, PAM, Syslinux, IBus, ConnMan , XScreenSaver e outros.

Do ponto de vista da segurança, o time do Chromius OS publicou um vídeo no Youtube super interessante com as principais features de segurança do novo sistema operacional:

1) foi projetado do zero com segurança em mente;
2) se o sistema ou usuario detectarem que o sistema tenha sido comprometido, um reboot e o Chrome OS voltará ao estado conhecido (e seguro) anterior;
3) fortalecimento do sistema de isolamento do processo (ou SandBox),
4) melhoria contínua de segurança na web,
5) autoupdate seguro,
6) verificação de hashes da partição de sistema durante o boot,
7) criptografia da partição de dados do usuário 8) gerenciamento de contas e intuitiva.

Como em tudo que é novo (neste caso, nem beta ainda), esperem falhas e correções em breve.. mas o modelo open-source já provou ser mais seguro pelo próprio envolvimento e revisão da comunidade de segurança mundial.

Mais informações sobre o lançamento do sistema operacional:

http://googleblog.blogspot.com/2009/11/releasing-chromium-os-open-source.html


Site Oficial: http://www.chromium.org/chromium-os

0 comentários:

Postar um comentário

Marcadores

forense (25) vulnerabilidade (20) segurança em profundidade (17) resposta a incidentes (16) hackers (10) 0-day (8) criptografia (8) dns (8) memoria (8) vazamento de informações (8) china (7) malware (7) microsoft (7) treinamento (7) botnet (6) conferência (6) exploit (6) forense de memória (6) google (6) pci (6) usa (6) brasil (5) cyberwar (5) dlp (5) espionagem industrial (5) forense de disco (5) forense de rede (5) legislação (5) linux (5) modelagem de ameaças (5) phishing (5) windows (5) auditoria (4) blogs (4) correlacionamento (4) ddos (4) encase (4) falha (4) fbi (4) forense corporativa (4) ftk (4) governo (4) ids (4) internet explorer (4) monitoração (4) programação (4) safe browsing (4) segurança de rede (4) siem (4) storm worm (4) twitter (4) Enscript (3) Guidance Software (3) NIST (3) anti-forense (3) backtrack (3) cert.br (3) certificação digital (3) conscientização (3) csirt (3) engenharia social (3) fast flux (3) ferramenta (3) firefox (3) fud (3) https (3) intel (3) memoryze (3) metasploit (3) métricas (3) privacidade (3) registry (3) sans (3) trojan (3) vista (3) volatility (3) windows7 (3) BSIMM (2) XSS (2) adobe reader (2) algoritmo (2) apple (2) autenticação (2) backdoor (2) blackberry (2) blackhat (2) bruce schneier (2) ceic (2) censura (2) chrome (2) cofee (2) conficker (2) dan geer (2) database security (2) evidence (2) ferramentas (2) full disclosure (2) hardware (2) heap spray (2) impacto (2) imperva (2) insecure magazine (2) insiders (2) ips (2) jaquith (2) live cd (2) logs (2) man in the middle (2) md5 (2) ms08-067 (2) netwitness (2) networkminer (2) patch (2) pdf (2) portugal (2) prisão (2) proxies (2) ptfinder (2) python (2) ransomware (2) recompensa (2) resumo (2) richard bejtlich (2) risco (2) secunia (2) segurança por obscuridade (2) shell (2) skype (2) snort (2) sox (2) stealth (2) truecrypt (2) voip (2) winen (2) .gov (1) .mil (1) Audit Viewer (1) BIOS (1) Encase Enterprise (1) FACE (1) Gene Spafford (1) INFOSEG (1) PL84/99 (1) TJX (1) Virustotal (1) XMLHttpRequest (1) a5/1 (1) a5/3 (1) adeona (1) adobe flash (1) ambev (1) ameaça (1) anti-theft (1) anti-virus (1) arcsight (1) armoring (1) asprox (1) assinaturas (1) aurora (1) baixaki (1) bbc (1) birthday attack (1) bitlocker (1) bloqueador de escrita (1) bluepill (1) breaking point (1) cache poisoning (1) caine (1) capacidade (1) carders (1) carnegie mellon (1) cbs (1) celular (1) centera (1) chromium (1) cipav (1) citrix (1) clean pipe (1) cnasi (1) coldboot (1) compliance (1) convenção de budapeste (1) cooperação (1) crackers (1) crise (1) cuda (1) cymru (1) daemonlogger (1) dam (1) darkmarket (1) dcom (1) decaf (1) decaf v2 (1) defcon (1) digital intelligence (1) direito digital (1) diário oficial (1) dnschanger (1) dnssec (1) dou (1) downadup (1) drive-by (1) dsic (1) dumpcap (1) ediscovery (1) elcomsoft (1) emc (1) energia (1) enisa (1) estatísticas (1) esteganografia (1) estonia (1) etld (1) evilgrade (1) expressões regulares (1) f-secure (1) falso positivo (1) fingerprinting (1) flash (1) flexispy (1) força bruta (1) full disk encryption (1) fuzzy (1) ghostnet (1) gmail (1) gpcode (1) gpl (1) gps (1) grampo (1) gsi (1) gsm (1) guardium (1) guerra (1) hardening (1) hbgary (1) helix (1) holanda (1) honeypot (1) hope (1) hosts (1) httpry (1) iccyber (1) ig (1) impressoras (1) insecure maganize (1) intenção (1) interceptação (1) iphone (1) iphone forensics (1) irc (1) ironport (1) j2ee (1) java (1) javascript (1) jotti (1) junho 2008 (1) kaminsky (1) kaspersky (1) kasumi (1) kits (1) kntools (1) limites (1) lista (1) livros (1) lynis (1) lógica (1) mac (1) mandiant (1) marcapasso (1) mawlare (1) mcafee (1) mcgraw (1) memscript (1) mitigação (1) mrtg (1) ms08-033 (1) nac (1) negação de serviço (1) nessus (1) netcontinuum (1) netflow (1) ngrep (1) nmap (1) notebook (1) nsa (1) ntop (1) obama (1) oi (1) oiss (1) openssl (1) openvas (1) oportunidade (1) otp (1) packers (1) pcre (1) pdgmail (1) pentest (1) pentesting (1) perl (1) pgp disk (1) phonecrypt (1) pki (1) poisoning attack (1) polypack (1) português (1) post-mortem (1) preparação (1) princeton (1) provedores (1) ps3 (1) psyb0t (1) pymail (1) rainbow tables (1) rbn (1) reação (1) recuperação (1) regex (1) regripper (1) roi (1) rootkit (1) ross anderson (1) router (1) rpc (1) rsa (1) russia (1) sandbox (1) sanitização (1) scanner (1) secerno (1) second life (1) sentrigo (1) sequestro de dados (1) shodan (1) sift (1) snapcell (1) software (1) sotirov (1) spam (1) spoofing (1) sql (1) sri (1) sseguranca (1) ssl (1) sting (1) suricata (1) sysinternals (1) t-mobile (1) technosecurity (1) telefônica (1) tizor (1) tls (1) token (1) topcell gsm (1) trend micro (1) tse (1) txtBBSpy (1) unix (1) urna eletrônica (1) usb (1) userassist (1) venda de senhas (1) verdasys (1) verizon (1) virtualização (1) vivo (1) votação (1) waf (1) wargaming (1) wasc (1) web 2.0 (1) websense (1) whois (1) win32dd (1) windbg (1) winifixer (1) wipe (1) wlan (1) worm (1) wpa (1) wpa2 (1) xp (1) zdi (1) zlob (1)

wibiya widget